Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tutoriel:securiser_ubuntu_avec_peripherique_externe [Le 18/05/2013, 19:22] – [Utiliser une clé de décryptage] 89.159.166.94 | tutoriel:securiser_ubuntu_avec_peripherique_externe [Le 11/09/2022, 12:23] (Version actuelle) – Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | {{tag> sécurité tutoriel}} | ||
| + | |||
| ====== Gérer la sécurité d'une installation ubuntu avec une clé usb ====== | ====== Gérer la sécurité d'une installation ubuntu avec une clé usb ====== | ||
| Ici nous verrons comment paramétrer le verrouillage/ | Ici nous verrons comment paramétrer le verrouillage/ | ||
| - | {{tag> sécuriser Ubuntu avec périphérique externe chiffrage déchiffrage encryptage décryptage clé usb automatique}} | ||
| - | ===== Décrypter | + | ===== Déchiffrer |
| Si vous possédez une installation d' | Si vous possédez une installation d' | ||
| Ligne 30: | Ligne 31: | ||
| </ | </ | ||
| Créez une partition vierge de type ext4[3/2] d'au moins 1Mo sur le support. Utilisez **[[apt> | Créez une partition vierge de type ext4[3/2] d'au moins 1Mo sur le support. Utilisez **[[apt> | ||
| + | |||
| + | Vous pouvez aussi n' | ||
| < | < | ||
| - | Fat32 devrait fonctionner aussi, mais non testé. Vous pouvez aussi utiliser une seule partition sur toute la clé. | + | Systèmes de fichiers testés: Ext4/ |
| - | J' | + | |
| </ | </ | ||
| <note important> | <note important> | ||
| Ligne 60: | Ligne 62: | ||
| umount /mnt/usb | umount /mnt/usb | ||
| </ | </ | ||
| - | |||
| ==== Etape 2 : Préparer la séquence de démarrage ==== | ==== Etape 2 : Préparer la séquence de démarrage ==== | ||
| + | |||
| + | <note important> | ||
| + | Attention, si vous souhaitez utiliser ntfs, une mise à jour du fichier bootscript est disponible! (Etape 4) [2013/ | ||
| + | |||
| + | De plus, assurez-vous que le module ntfs-3g est bien présent dans **/ | ||
| + | |||
| + | </ | ||
| Editez le fichier / | Editez le fichier / | ||
| Ligne 79: | Ligne 87: | ||
| dm_mod | dm_mod | ||
| dm_crypt | dm_crypt | ||
| + | ntfs-3g | ||
| </ | </ | ||
| * Si vous utilisez une clé USB: | * Si vous utilisez une clé USB: | ||
| Ligne 91: | Ligne 100: | ||
| dm_mod | dm_mod | ||
| dm_crypt | dm_crypt | ||
| + | ntfs-3g | ||
| </ | </ | ||
| Ajoutez la nouvelle configuration au système. | Ajoutez la nouvelle configuration au système. | ||
| - | < | + | < |
| - | + | ||
| ==== Etape 3 : Paramétrer le démarrage ==== | ==== Etape 3 : Paramétrer le démarrage ==== | ||
| Ligne 133: | Ligne 141: | ||
| sda2_crypt | sda2_crypt | ||
| - | Téléchargez [[https://dl.dropboxusercontent.com/u/11154643/ | + | Téléchargez [[http://iutinfo2000.free.fr/Linux/ |
| < | < | ||
| (N' | (N' | ||
| Ligne 142: | Ligne 150: | ||
| Réactualisez la séquence de démarrage: | Réactualisez la séquence de démarrage: | ||
| < | < | ||
| - | Redémarrez et profitez! | + | Redémarrez et profitez! |
| + | |||
| + | |||
| + | <note astuce> | ||
| + | Si vous souhaitez débguer et afficher les messages de ce que fait le script, modifier la ligne **debug=0** en **debug=1** du fichier **/ | ||
| + | |||
| + | Puis réactualisez la séquence de démarrage: | ||
| + | < | ||
| + | </ | ||
| ==== En cas de soucis ==== | ==== En cas de soucis ==== | ||
| Ligne 171: | Ligne 187: | ||
| Sinon quoi, la partition sera bien décryptée au démarrage, mais absolument pas montée dans **/**, ce qui ne permettra bien évidement pas le démarrage! | Sinon quoi, la partition sera bien décryptée au démarrage, mais absolument pas montée dans **/**, ce qui ne permettra bien évidement pas le démarrage! | ||
| - | Logiquement, | + | Logiquement, |
| * Enregistrez et réactualisez la configuration: | * Enregistrez et réactualisez la configuration: | ||
| Ligne 278: | Ligne 294: | ||
| Si pas de clé, le mot de passe sera demandé comme un déverrouillage normal. | Si pas de clé, le mot de passe sera demandé comme un déverrouillage normal. | ||
| - | ==== Utiliser une clé de décryptage ==== | ||
| - | Si vous souhaitez verrouiller/ | ||
| - | Pour cela, copiez le fichier **.authkey** à la racine de votre home! | ||
| - | |||
| - | Identifiez le label de la partition de votre clé: | ||
| - | < | ||
| - | Vous obtiendrez une liste des périphériques branchés. | ||
| - | Identifiez votre partition, et le label. Si elle ne possède pas de label, notez l' | ||
| - | < | ||
| - | /dev/sdb1: LABEL=" | ||
| - | /dev/sdb1: UUID=" | ||
| - | Ici le label est **PNY**, si le label n' | ||
| - | |||
| - | [[: | ||
| - | < | ||
| - | Et remplacez la ligne contenant votre ID: | ||
| - | < | ||
| - | Par cette ligne: | ||
| - | < | ||
| - | Bien entendu, remplacez **PNY** par votre LABEL (ou votre UUID si label inexistant), | ||
| - | |||
| - | Trouvez la ligne | ||
| - | < | ||
| - | Et remplacez-la par: | ||
| - | < | ||
| - | |||
| - | Le système va maintenant chercher dans la partition indiquée (qui est automatiquement montée dans le repertoire / | ||
| - | |||
| - | |||
| - | Vous pouvez maintenant redémarrer! | ||
| ==== En cas de soucis ==== | ==== En cas de soucis ==== | ||
| Si problème il y a, loguez vous en console tty1 (ctrl + alt + 1), et déplacez le fichier exécutable: | Si problème il y a, loguez vous en console tty1 (ctrl + alt + 1), et déplacez le fichier exécutable: | ||
| Ligne 314: | Ligne 300: | ||
| Puis redémarrez! N' | Puis redémarrez! N' | ||
| < | < | ||
| - | ====== Sources | + | |
| + | ===== Sources | ||
| [[http:// | [[http:// | ||
| [[http:// | [[http:// | ||
| + | |||
| + | ---- | ||
| + | |||
| + | // | ||
